PT-2025-4770 · Freetype+1 · Freetype+1
CVE-2025-23022
·
Publicado
2025-01-10
·
Atualizado
2025-05-10
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeType versão 2.8.1
Descrição
O problema é um estouro de inteiro com sinal na função
cf2 doFlex, localizada em cff/cf2intrp.c. Este estouro pode ocorrer durante o processamento flex.Recomendações
Para a versão 2.8.1 do FreeType, considere aplicar um patch ou correção que resolva o estouro de inteiro com sinal na função
cf2 doFlex. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freetype
Suse